25 июля 2026 года мы приковали две критические уязвимости, чтобы скомпрометировать несколько сотрудников OpenAI С этими счетами мы могли бы получить доступ к внутренним хранилищам OpenAI, и потенциально многие другие соединители. Чтобы доказать, что мы действительно получили доступ к информации, которую, по нашему мнению, не позволив себе узнать какую-либо чувствительную информацию, мы использовали Кодекс работников для открытия PR #1186742 во внутренней монорепо опентай/openai. До двух месяцев назад любой пользователь или сотрудник OpenAI, зарегистрировавший свой форум помощи Opendai (community.openai.com), мог бы получить свои счета ChatGPT и Codex. Поскольку люди могут связывать различные услуги с Codex и ChatGPT, теоретически мы могли получить огромный доступ к ним, включая GitHub, Slack и e-mail. Вся хронология с момента первоначального открытия до доступа к репо OpenAI проходила менее чем через 72 часа. Мы сразу же сообщили о первоначальной уязвимости OpenAI и Discourse, а также работали с ними над координацией патча. Мы высоко оцениваем их внимание к детализированности и быстрому урегулированию этого вопроса. OpenAI также заплатила нам 6500 долларов. Мы приводим здесь полный график процесса раскрытия информации. Остальная информация о том, как мы обнаружили два фактора уязвимости, как использовали модели клода, а также наши выходы из этого опыта. - 05:00–06:00:00-00 Команда UTCInitial Fearch HacktronAI получила дистанционное исполнение кода (RCE) и административный…
Взлом OpenAI
Статья URL: https://www.hacktron.ai/blog/haking-openai Замечания